如何在Amazon EC2上为VPN正确配置入站规则?

时间:2016-11-20 22:16:56

标签: amazon-web-services amazon-ec2 vpn inbound-security-rule

我配置入站规则(在set disassemble-next-line on下面)如下。

Services –> EC2 –> Instances –> Security Groups

如下图所示。

enter image description here

# Type, Protocol, Port Range, Source All TCP, TCP, 0-65535, 0.0.0.0/0 (anywhere) All UDP, UDP, 443, 0.0.0.0/0 (anywhere) All IMCP, ICMP, 0-65535, 0.0.0.0/0 (anywhere) 风险太大。 如何正确配置入站规则以提高安全性?

1 个答案:

答案 0 :(得分:2)

您的VPN安全组已敞开。如果您使用的是IpSec,则只需打开来自另一端的流量的 UDP 500 UDP 4500 。例如,您想要连接两个VPC。如果另一侧的VPN地址是172.217.4.174,则允许来自172.217.4.174的UDP 500和UDP 4500。如果要允许来自其他VPN的流量,请添加另一组允许来自该VPN的流量的规则。

enter image description here